1728117568
2024-10-04 16:41:49
チェックポイントの Harmony Email & Collaboration チームは、次のように偽装された 5,000 件を超える電子メールを検出しました。 マイクロソフト 製品の通知は電子メールによる恐喝につながる可能性があるとサイバーセキュリティ会社は10月2日に発表した。電子メールは洗練された外観と正規のリンクが含まれていることで際立っている。
この発表はサイバーセキュリティ啓発月間の一環として行われ、サイバーセキュリティによってもたらされる継続的なリスクを強調しています。 フィッシング攻撃。
メール詐欺キャンペーンは洗練された外観で際立っています
この電子メールは「正規の管理者になりすました組織ドメイン」から送信されており、内部管理者、同僚、またはビジネス パートナーから送信されたかのように見えます。偽の電子メールは正規の Microsoft または Bing ページにリンクしているため、セキュリティに敏感な従業員が疑わしい URL をスキャンしていても詐欺を検出するのは困難です。
チェック・ポイントは、偽の電子メールでログインすると、攻撃者にログイン情報が与えられ、「電子メールアカウントの乗っ取り、ランサムウェア、情報窃盗、またはその他のマイナスの結果につながる」可能性があると指摘した。チームは、攻撃者がこれまでに誰かを悪用することに成功したかどうかについては情報を提供していません。
2023 年、チェック・ポイントはマイクロソフトが 最も偽装されたブランド フィッシング詐欺で。スプーフィング キャンペーンで最も頻繁に取り上げられた他の企業は、Google、Apple、Wells Fargo、Amazon でした。
参照: 教育者は、次の点に関して十分なサービスを受けられていない可能性があります。 サイバーセキュリティトレーニング学校を狙ったサイバー攻撃が多数あるにもかかわらず。
アカウント情報詐欺から身を守る方法
従業員は、電子メールが正当なものではない可能性があると疑われる場合はいつでも、管理者や同僚に個人的に連絡できる権限を与えられていると感じる必要があります。フォルダーの共有やビジネス ソフトウェアを使用したコラボレーションのリクエストが予想されていない場合は、問い合わせる前にその相手に直接メールを確認してください。
各個人は、スペルミスやぎこちない言葉遣いも探す必要があります。ただし、Check Point が検出したスキームは、実際の Microsoft プライバシー ポリシー ステートメントをコピーして貼り付けることでこれを回避します。
大ざっぱなメールには必ずエラーが含まれているという古い考えは、もはや必ずしも真実ではありません。攻撃者はこの期待を認識しており、フィッシングの試みをより説得力のあるものにするために正しい文法を使用することがよくあります。さらに、生成 AI により、文法的に正しいメールを簡単かつ迅速に作成できます。
フォローする 専門家のアドバイス 組織のサイバー安全性の維持について:
- セキュリティ更新には最新のバグに対する防御が含まれることが多いため、オペレーティング システムとアプリケーションを最新の状態に保ちます。
- 信頼できるスパム対策フィルターを備えた電子メール サービスを使用してください。
- IT 管理者は、従業員に対して詐欺師の最近の手法に関する意識向上トレーニングを定期的に実施する必要があります。
さらに、Microsoft などの大企業から送信されたように見えても、そのサービスの通常の操作方法と一致していない電子メールにも注意してください。 フォーティネット では、IP アドレス逆引き検索ツールの使用や、ドメインベースのメッセージ認証レポートおよび適合プロトコルを使用した電子メール アカウントの監査など、技術的な予防策を推奨しています。
電子メール管理者は、権限のないユーザーが SMTP ポートに直接接続できないようにメール サーバーを構成する必要があります。同様に、ファイアウォールの外側からの SMTP 接続を確実に行うこともできます。 中央メールハブ経由 電子メールのなりすましが組織内で発生した場合に追跡するのに役立ちます。
#件を超える偽の #Microsoft #通知が電子メール侵害キャンペーンを煽る